IBM zSecure Access

IBM® z/OSでアクセス管理を強化し、ポリシーを適用してリスクを低減

 

 

青い背景

概要

IBM Zでアクセスをモダナイズし、リスクを低減

IBM zSecure Accessは、RACF管理、ポリシー適用、アクセス検証を単一のソリューションに統合することで、組織がIBM Z上のアクセス・ガバナンスをモダナイズできるよう支援します。セキュリティー・チームは、アクセスに関するリスクを低減し、管理を効率化して、環境全体のユーザー・アクセスを明確に把握できます。

IBM zSecure Accessは、NIST(米国国立標準技術研究所)のサイバーセキュリティー・フレームワーク(CSF)に沿って、保護(PR)機能をサポートします。そのために、組織がIBM Zの多層的なセキュリティー戦略の一環としてアクセス制御を強化できるよう支援します。

機能

主な機能

効率化された管理ワークフローを通じて、ユーザー、グループ、リソースのアクセスを管理します。特権アクセスと管理操作の統制を維持しながら、責任を委任します。

一元化されたアクセス制御を示す、単一のアクセス管理ポイントを通じて複数のユーザーとシステムを接続する中央ハブ

RACF管理コマンドを実行前に定義済みのポリシーと照合し、検証します。許可されていない変更を阻止し、コンプライアンス要件を適用して、重要なアクティビティーをチームに通知します。

ユーザーが管理ダッシュボードを操作し、コマンドとワークフローが検証制御を通過する様子を示す、ポリシーに基づくコマンド検証のイラスト

アクセスの使用状況を分析して、未使用の権限や過剰な権限を特定します。RACFデータベースのコピーを使って変更案をテストし、本番環境への導入前にリスクを低減します。

ユーザーが大きなデジタル・インターフェース上で構造化されたアクセス・ワークフローを確認する様子を示す、アクセスの評価と検証のイラスト

変更者や変更日時などの詳細な監査情報を使用して、RACFプロファイルへの変更を追跡します。構造化されたログ記録と通知を使用して、監督と調査を支援します。

複数のダッシュボード・レイヤーに運用指標、モニタリング・データ、システム情報が表示されている様子を示す、管理アクティビティーの可視化のイラスト

ネイティブPythonインターフェースを通じてRACFデータにアクセスし、ダッシュボード、レポート作成ツール、セキュリティー・ワークフローとの連携に使用できる構造化された結果を取得します。

 

ネイティブPythonインターフェースを表す、中央のワークフローを通じてノードとアプリケーション・コンポーネントが接続されている様子を示す図

RACFによる認可をCICSアプリケーション環境に拡張します。職務分離を支援し、認可されたチームが広範な管理アクセス権を持たずにセキュリティー機能を実行できるようにします。

 

RACFに基づくアプリケーション制御を表す、中核となるセキュリティー構造が複数のアプリケーション・コンポーネントに接続されている様子を示す図

ユースケース

アクセス管理に対する統制を強化

コンプライアンスに違反するアクセス変更を防止

RACF管理コマンドを実行前に定義済みのセキュリティー・ポリシーと照合し、検証します。許可されていない変更やコンプライアンスに違反する変更を阻止し、操作の実行時点でポリシーを適用します。

アクセス・ガバナンスを強化

アクセスの利用状況を評価し、未使用、古い、または過剰なアクセス権限を特定します。本番環境で変更を実施する前に、RACFデータベースのコピーを使って変更案を評価します。

RACF管理を簡素化

一元化されたワークフローを通じて、ユーザー、グループ、システム・リソース全体の管理を効率化します。特権アクセスの統制を維持しながら、特定の責任を委任します。

セキュリティー・チームの生産性を向上

RACF情報の操作や日常的なアクセス管理タスクの実行に使いやすいツールとインターフェースを提供します。チームが無制限の管理者権限を持たずに、認可された機能を実行できるようにします。

次のステップ

IBM zSecure Accessの詳細について、IBMのエキスパートとのミーティングをご予約ください。